সারসংক্ষেপ
Cato সকেটগুলি IEEE 802.1Q স্ট্যান্ডার্ডের উপর ভিত্তি করে ল্যান এবং ওয়ান উভয় ইন্টারফেস জুড়ে ভিএলএএন ট্যাগিং সমর্থন করে। ভিএলএএন ট্যাগিং যুক্তিযুক্ত নেটওয়ার্ক বিভাগ, ট্রাফিক বিচ্ছিন্নতা, এবং স্কেলযোগ্য নেটওয়ার্ক নকশা সক্ষম করে একাধিক ভিএলএএনকে একটি একক ইন্টারফেসে পাস করতে। আরও তথ্যের জন্য দেখুন নেটওয়ার্ক বিভাজন - সর্বোত্তম অনুশীলন.
Cato পরিবেশে, ভিএলএএন ট্যাগিং প্রযোজ্য:
- শারীরিক Cato সকেট এবং ESX vSockets শুধুমাত্র।
- ভিএলএএন সক্রিয় রেঞ্জ: Cato কনফিগার করা VLAN ranges এর জন্য ইথারনেট ফ্রেমগুলিতে 802.1Q ট্যাগ ঢোকানো।
- প্রাথমিক রেঞ্জ ট্রাফিক: Cato প্রাথমিক রেঞ্জের সাথে যুক্ত ট্রাফিকের জন্য ভিএলএএন ট্যাগিং আচরণ সমর্থন করে, সুইচের ট্রাঙ্ক কনফিগারেশনের উপর নির্ভর করে।
- ওয়ান আপলিংক: ওয়ান ইন্টারফেসের উপর ভিএলএএন ট্যাগিং পরিষেবা প্রদানকারী বা ক্যারিয়ার-নির্দিষ্ট প্রয়োজনীয়তার জন্য Socket WebUI এর মাধ্যমে কনফিগারযোগ্য।
এই নিবন্ধটি সাধারণ ভিএলএএন ট্যাগিং সমস্যা বর্ণনা করে যা Cato সকেটের সাথে দেখা যায়, তাদের মূল কারণ এবং গঠনযুক্ত সমস্যার সমাধানের পদক্ষেপগুলি যা গ্রাহকদের সংযোগ সমস্যা পরীক্ষা করতে এবং সমাধান করতে সাহায্য করে।
লক্ষণ
ভিএলএএন ট্যাগিং সমস্যা সাধারণত নিম্নলিখিত লক্ষণগুলির এক বা একাধিক হিসাবে উপস্থিত হয়:
- ভিএলএএন সক্রিয় রেঞ্জের উপর ডিভাইসগুলি নেটওয়ার্কের সাথে যোগাযোগ করতে পারে না।
- ARP বা DHCP অনুরোধগুলি কোন উত্তর পায় না।
- প্যাকেট ক্যাপচারগুলি অনুপস্থিত বা ভুল 802.1Q ভিএলএএন ট্যাগগুলি দেখায়।
- আন্তঃ-ভিএলএএন ট্রাফিক স্থানীয়ভাবে পরিবর্তে Cato Cloud-এ রাউট করা হয়।
- ভিএলএএন-ব্যাকড ইন্টারফেসের উপর BGP প্রতিবেশীরা প্রতিষ্ঠিত হতে ব্যর্থ হয়।
- এন্ডপয়েন্টগুলি ভুল IP ঠিকানা রেঞ্জ বা একেবারেই কোন IP ঠিকানা পায় না।
ভিএলএএন ট্রাঙ্ক দৃশ্যগুলি বোঝা
নিম্নলিখিত ডায়াগ্রামটি একটি Cato সকেট এবং সুইচের মধ্যে দুটি সাধারণ ট্রাঙ্ক কনফিগারেশন চিত্রিত করে:
- দৃশ্য 1-এ, প্রাথমিক রেঞ্জের জন্য CMA-এ কোন ভিএলএএন কনফিগার করা হয়নি। সুইচে প্রাথমিক VLAN 1-এর মতো ট্রাঙ্কের উপর অননুমোদিত ফ্রেমগুলি সকেটের প্রাথমিক রেঞ্জে ম্যাপ করা হয়।
- দৃশ্য 2-এ, CMA-তে প্রাথমিক রেঞ্জের জন্য VLAN 5 কনফিগার করা হয়েছে। VLAN 5-এ ট্যাগ করা ফ্রেমগুলি সকেটের প্রাথমিক রেঞ্জে ম্যাপ করা হয়।
সমস্যার সমাধান
দেখা লক্ষণের উপর ভিত্তি করে সমস্যাগুলিকে বিচ্ছিন্ন করতে নিম্নলিখিত সমস্যার সমাধান বিভাগগুলি ব্যবহার করুন। Socket WebUI থেকে সংগৃহীত এবং Wireshark-এ বিশ্লেষণ করা প্যাকেট ক্যাপচারগুলি ভিএলএএন ট্যাগ এবং ফ্রেম গঠন যাচাই করার জন্য অত্যন্ত গুরুত্বপূর্ণ।
ভিএলএএন রেঞ্জের সমস্যা সমাধান
- সকেটের সাথে সংযুক্ত সুইচ পোর্ট ট্রাঙ্ক হিসাবে কনফিগার করা হয়েছে এবং প্রয়োজনীয় সকল ভিএলএএন আইডি, প্রাথমিক রেঞ্জের জন্য কনফিগার করা ভিএলএএন সহ অনুমতি দেয় তা নিশ্চিত করুন।
- উভয় সুইচ এবং সকেটের উপর প্রাথমিক ভিএলএএন আচরণ (ট্যাগড বনাম অনাট্যাগড) উপরের ভিএলএএন ট্রাঙ্ক দৃশ্যগুলির সাথে সামঞ্জস্যপূর্ণ তা নিশ্চিত করুন।
- CMA-তে ভিএলএএন-সক্রিয় রেঞ্জগুলি পর্যালোচনা করুন এবং কনফিগার করা ভিএলএএন আইডি সুইচ কনফিগারেশনের সাথে মেলে তা নিশ্চিত করুন।
- WebUI ব্যবহার করে প্রাসঙ্গিক সকেট ল্যান ইন্টারফেস থেকে একটি PCAP সংগ্রহ করুন।
- Wireshark-এ ক্যাপচারটি খুলুন এবং 802.1Q ট্যাগ এবং প্রত্যাশিত VLAN ID-এর উপস্থিতির জন্য ইথারনেট শিরোনামটি পরিদর্শন করুন।
নোট: একটি সফল ARP অনুরোধ একটি 802.1Q শিরোনাম সহ সঠিক VLAN ID-সহ VLAN সক্রিয় রেঞ্জে অন্তর্ভুক্ত। ভিএলএএন ট্যাগ অনুপস্থিত ফ্রেমগুলি সাধারণত ডাউনস্ট্রিম ট্রাঙ্ক পোর্টগুলির দ্বারা বাতিল করা হয়।
আন্তঃ-ভিএলএএন রাউটিং সমস্যার সমাধান
- প্রভাবিত আন্তঃ-ভিএলএএন ট্রাফিকের সাথে সম্পর্কিত CMA ইভেন্টগুলি বিশ্লেষণ করুন।
- সকেটে ল্যান ফায়ারওয়াল সক্রিয় আছে কিনা তা নিশ্চিত করুন।
-
LAN ফায়ারওয়াল নিয়ম পর্যালোচনা করুন যাতে আন্তঃ-ভিএলএএন ট্রাফিক স্পষ্টভাবে অনুমোদিত হয়।
- ল্যান নেটওয়ার্ক রুল কনফিগার করা থাকলে আন্তঃ-ভিএলএএন ট্রাফিকের জন্য এবং কোন ল্যান ফায়ারওয়াল নিয়ম তা অনুমোদিত না হলে, এটি ডিফল্টরূপে ব্লক করা হয়।
- যদি microsegmentation VLAN নেটওয়ার্ক রেঞ্জে সক্রিয় করা হয়, নিশ্চিত করুন যে ল্যান ফায়ারওয়াল intra-VLAN ট্রাফিক অনুমোদন করে।
- যদি ল্যান ফায়ারওয়াল সক্রিয় না হয়, তাহলে ওয়ান ফায়ারওয়াল নিয়মগুলি পর্যালোচনা করুন যাতে তারা অনিচ্ছাকৃতভাবে রাউট করা ভিএলএএন ট্রাফিক ব্লক করে না।
- WebUI ব্যবহার করে প্রাসঙ্গিক সকেট ল্যান ইন্টারফেস থেকে একটি PCAP সংগ্রহ করুন। ফ্রেমগুলি সঠিক VLAN ট্যাগ ধারণ করে কনফিগার করা এবং সুইচ ট্রাঙ্ক পোর্টে কনফিগার করা হয়েছে তা নিশ্চিত করুন।
ভিএলএএন রেঞ্জের উপর BGP ব্যর্থতার সমস্যা সমাধান
- BGP পীয়ার ব্যবহৃত ভিএলএএন সক্রিয় রেঞ্জ সঠিক VLAN ID কনফিগার করা হয়েছে তা নিশ্চিত করুন।
- সংযুক্ত সুইচ বা রাউটার একই VLAN-এর উপর BGP ট্রাফিক আশা করে কিনা তা নিশ্চিত করুন।
- সকেট ইন্টারফেসে ট্রাফিক ক্যাপচার করুন এবং যাচাই করুন যে BGP প্যাকেটগুলি সঠিক VLAN দিয়ে ট্যাগ করা হয়েছে।
- অসামান্য রাউটিংয়ের জন্য পরীক্ষা করুন যা অনুপ্রবেশ ও বহির্গামী পথে VLAN ট্যাগিংয়ের অসঙ্গতির কারণে হয়।
DHCP এবং IP অসম্পন্ন সমস্যা সমাধান
- ডাউনস্ট্রিম সুইচ ট্রাঙ্ক DHCP স্কোপের সাথে যুক্ত VLAN অনুমতি দেয় তা নিশ্চিত করুন।
- এন্ডপয়েন্টগুলি থেকে DHCP অনুরোধ প্রত্যাশিত VLAN ID সহ ট্যাগ করা হয়েছে তা যাচাই করুন।
- সকেটে একটি PCAP ব্যবহার করুন DHCP Discover এবং Offer মেসেজগুলি দৃশ্যমান এবং সঠিকভাবে ট্যাগ করা হয়েছে তা যাচাই করতে।
- মধ্যবর্তী সুইচগুলির উপর কোন ওভারল্যাপিং বা সাংঘর্ষিক VLAN কনফিগারেশন বিদ্যমান না তা নিশ্চিত করুন।
Cato সাপোর্টের জন্য কেসগুলি তোলা
যদি সমস্যাটি ট্রাবলশুটিং এবং সমাধানের পদক্ষেপগুলি সম্পূর্ণ করার পরও অব্যাহত থাকে, যথেষ্ট সহজাত সমস্যাপূর্ণ তথ্য সহ Cato সাপোর্টে কেসটির উন্নতি করুন।
- প্রভাবিত ভিএলএএন আইডি এবং রেঞ্জের বিবরণ।
- প্রাসঙ্গিক সুইচ বা হাইপারভাইজার কনফিগারেশন বিস্তারিত।
- সকেট ইন্টারফেসগুলি থেকে সংগৃহীত PCAP ফাইলগুলি।
- সমস্যার সময়ফ্রেম এবং এটি মধ্যবর্তী বা স্থায়ী কিনা।
- ভিএলএএন, রাউটিং বা ফায়ারওয়াল নিয়মের সাথে সম্পর্কিত কোন সাম্প্রতিক কনফিগারেশন পরিবর্তন।
0 মন্তব্য
একটি মন্তব্য করার জন্য সাইন ইন করুন করুন।